၁. သင်၏ account ရှိ team member တစ်ဦးချင်းစီအတွက် သီးသန့် API key တစ်ခုကို အမြဲအသုံးပြုပါ။
API key ဆိုသည်မှာ API သို့ သင်၏ request များကို ခွဲခြားသတ်မှတ်ပေးသော ထူးခြားသည့် code တစ်ခုဖြစ်သည်။ သင်၏ API key သည် သင်အသုံးပြုရန် ရည်ရွယ်ထားခြင်းဖြစ်သည်။ API key များ မျှဝေခြင်းသည် အသုံးပြုမှုဆိုင်ရာ စည်းမျဉ်းများ ကို ချိုးဖောက်ခြင်းဖြစ်သည်။
စမ်းသပ်အသုံးပြုမှု စတင်လာသည်နှင့်အမျှ သင်၏ team အတွက် API ဝင်ရောက်ခွင့်ကို တိုးချဲ့လိုနိုင်ပါသည်။ OpenAI သည် API key များ မျှဝေခြင်းကို မပံ့ပိုးပါ။ Members စာမျက်နှာမှ သင်၏ account သို့ member အသစ်များကို ဖိတ်ကြားပါ၊ ထို့နောက် ၎င်းတို့သည် sign-in ပြုလုပ်သည့်အခါ ကိုယ်ပိုင် သီးသန့် key ကို အမြန်ရရှိပါမည်။ သီးခြား API key များအတွက်လည်း ခွင့်ပြုချက်များ သတ်မှတ်ပေးနိုင်ပါသည်။
၂. browser သို့မဟုတ် mobile app ကဲ့သို့ client-side environment များတွင် သင်၏ key ကို ဘယ်တော့မှ deploy မလုပ်ပါနှင့်။
browser သို့မဟုတ် mobile app ကဲ့သို့ client-side environment များတွင် သင်၏ OpenAI API key ကို ဖော်ပြထားခြင်းသည် မလိုလားအပ်သူများက ထို key ကိုယူပြီး သင်၏ကိုယ်စား request များ ပြုလုပ်နိုင်စေသည် – ထို့ကြောင့် မမျှော်လင့်ထားသော ကျသင့်ငွေများ သို့မဟုတ် account data အချို့ ပေါက်ကြားမှုများ ဖြစ်နိုင်ပါသည်။ Request များကို သင်၏ API key ကို လုံခြုံစွာ ထိန်းသိမ်းနိုင်သည့် ကိုယ်ပိုင် backend server မှတစ်ဆင့် အမြဲတမ်း ပို့ဆောင်သင့်သည်။
၃. သင်၏ key ကို သင်၏ သိမ်းဆည်းရန်နေရာသို့ ဘယ်တော့မှ commit မလုပ်ပါနှင့်
API key ကို source code ထဲသို့ commit လုပ်ခြင်းသည် credential ပေါက်ကြားနိုင်သည့် အဖြစ်များသော လမ်းကြောင်းတစ်ခုဖြစ်သည်။ public သိမ်းဆည်းရန်နေရာများ ရှိသူများအတွက်၊ ဤသည်မှာ သင်၏ key ကို မသိလိုက်ဘဲ အင်တာနက်နှင့် မျှဝေမိနိုင်သော အဖြစ်များသည့် နည်းလမ်းတစ်ခုဖြစ်သည်။ Private သိမ်းဆည်းရန်နေရာများသည် ပိုမိုလုံခြုံသော်လည်း data breach ဖြစ်ပါက သင်၏ key များ ပေါက်ကြားနိုင်ပါသည်။ ဤအကြောင်းများကြောင့် proactive key safety measure အဖြစ် environment variables များကို အသုံးပြုရန် ကျွန်ုပ်တို့ အထူးအကြံပြုပါသည်။
၄။ သင့် API သော့အစား ပတ်ဝန်းကျင်ကိန်းရှင်များကို အသုံးပြုပါ
ပတ်ဝန်းကျင်ကိန်းရှင်ဆိုသည်မှာ သင့်အက်ပ်အတွင်း၌ မဟုတ်ဘဲ လည်ပတ်မှုစနစ်တွင် သတ်မှတ်ထားသည့် ကိန်းရှင်တစ်ခုဖြစ်သည်။ ၎င်းတွင် အမည်နှင့် တန်ဖိုး ပါဝင်သည်။ ကိန်းရှင်အမည်ကို OPENAI_API_KEY ဟု သတ်မှတ်ရန် အကြံပြုပါသည်။ အဖွဲ့တစ်ခုလုံးတွင် ဤကိန်းရှင်အမည်ကို တစ်သမတ်တည်းထားခြင်းဖြင့် API သော့ ပေါက်ကြားနိုင်သည့်အန္တရာယ်မရှိဘဲ ကုဒ်ကို commit လုပ်၍ မျှဝေနိုင်သည်။
Windows စနစ်ထည့်သွင်းခြင်း
ရွေးချယ်မှု ၁: cmd prompt မှတစ်ဆင့် ‘OPENAI_API_KEY’ ပတ်ဝန်းကျင်ကိန်းရှင်ကို သတ်မှတ်ပါ
cmd prompt တွင် အောက်ပါအတိုင်း လုပ်ဆောင်ပြီး <yourkey> နေရာတွင် သင်၏ API သော့ကို အစားထိုးပါ။
setx OPENAI_API_KEY "<yourkey>"ဤသတ်မှတ်ချက်သည် နောက်ပိုင်းဖွင့်မည့် cmd prompt ဝင်းဒိုးများတွင် သက်ရောက်မည်ဖြစ်သောကြောင့် ထိုကိန်းရှင်ကို curl နှင့် အသုံးပြုရန် ဝင်းဒိုးအသစ်တစ်ခု ဖွင့်ရမည်။ cmd prompt ဝင်းဒိုးအသစ်တစ်ခုဖွင့်ပြီး အောက်ပါတို့ကို ရိုက်ထည့်ခြင်းဖြင့် ဤကိန်းရှင်ကို သတ်မှတ်ပြီးကြောင်း အတည်ပြုနိုင်သည်
echo %OPENAI_API_KEY%ရွေးချယ်မှု ၂: Control Panel မှတစ်ဆင့် ‘OPENAI_API_KEY’ ပတ်ဝန်းကျင်ကိန်းရှင်ကို သတ်မှတ်ပါ
System ဂုဏ်သတ္တိများကိုဖွင့်ပြီး Advanced system settings ကို ရွေးပါ
Environment Variables... ကို ရွေးပါ
User variables အပိုင်း (အပေါ်ဘက်) မှ New… ကို ရွေးပါ။ <yourkey> နေရာတွင် သင်၏ API သော့ကို အစားထိုးပြီး အမည်/သော့တန်ဖိုးအတွဲကို ထည့်ပါ။
Variable name: OPENAI_API_KEY
Variable value: <yourkey>Linux / macOS စနစ်ထည့်သွင်းခြင်း
ရွေးချယ်မှု ၁: zsh ကို အသုံးပြု၍ ‘OPENAI_API_KEY’ ပတ်ဝန်းကျင်ကိန်းရှင်ကို သတ်မှတ်ပါ
သင့် terminal တွင် အောက်ပါ command ကို လုပ်ဆောင်ပြီး yourkey နေရာတွင် သင်၏ API သော့ကို အစားထိုးပါ။
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcvariable အသစ်ဖြင့် shell ကို အပ်ဒိတ်လုပ်ပါ-
source ~/.zshrcအောက်ပါ command ကို အသုံးပြု၍ သင်၏ environment variable ကို သတ်မှတ်ပြီးကြောင်း အတည်ပြုပါ။
echo $OPENAI_API_KEYသင်၏ API key တန်ဖိုးသည် ထွက်လာသော ရလဒ်ဖြစ်ပါမည်။
ရွေးချယ်စရာ ၂: bash ကို အသုံးပြု၍ သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ
ရွေးချယ်စရာ ၁ ရှိ ညွှန်ကြားချက်များကို လိုက်နာပြီး .zshrc ကို .bash_profile. ဖြင့် အစားထိုးပါ
အားလုံး ပြင်ဆင်ပြီးပါပြီ! ယခု သင်သည် key ကို curl တွင် ကိုးကားသုံးနိုင်ပြီး၊ သင်၏ Python တွင်လည်း load လုပ်နိုင်ပါပြီ-
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]၅. Key Management Service ကို အသုံးပြုပါ
secret API key များကို လုံခြုံစွာ စီမံရန် ထုတ်ကုန်အမျိုးမျိုး ရရှိနိုင်ပါသည်။ ဤ tool များက သင်၏ key များသို့ ဝင်ရောက်ခွင့်ကို ထိန်းချုပ်နိုင်စေပြီး သင်၏ စုစုပေါင်း data security ကို မြှင့်တင်ပေးသည်။ သင်၏ application တွင် data breach ဖြစ်ပွားပါကလည်း သင်၏ key(များ) သည် encryption လုပ်ထားပြီး လုံးဝသီးခြားနေရာတွင် စီမံထားသောကြောင့် ပေါက်ကြားမည်မဟုတ်ပါ။
၎င်းတို့၏ application များကို production သို့ deploy လုပ်နေသော team များအတွက်၊ ဤ service များထဲမှ တစ်ခုကို စဉ်းစားရန် ကျွန်ုပ်တို့ အကြံပြုပါသည်။
၆။ သင့်အကောင့်အသုံးပြုမှုကို စောင့်ကြည့်ပြီး လိုအပ်သည့်အခါ သော့များကို ပြောင်းလဲပါ
API သော့ ပေါက်ကြားသွားပါက သင့်သဘောတူညီချက်မရှိဘဲ အခြားသူတစ်ဦးက သင့်အကောင့်၏ ခွဲတမ်းကို အသုံးပြုနိုင်သည်။ ထိုသို့ဖြစ်ခြင်းကြောင့် ဒေတာဆုံးရှုံးခြင်း၊ မမျှော်လင့်ထားသော ကုန်ကျစရိတ်များ ဖြစ်ပေါ်ခြင်း၊ လစဉ်ခွဲတမ်း ကုန်ဆုံးခြင်းနှင့် API အသုံးပြုခွင့် ပြတ်တောက်ခြင်းတို့ ဖြစ်နိုင်သည်။
သင့်အဖွဲ့များ၏ အသုံးပြုမှုကို အသုံးပြုမှု စာမျက်နှာမှတစ်ဆင့် ခြေရာခံနိုင်သည်။ အလွဲသုံးစားလုပ်မှုနှင့်ပတ်သက်၍ စိုးရိမ်မိပါက သင့်အကောင့်ကို ကာကွယ်ရန် အောက်ပါလုပ်ဆောင်ချက်များကို လုပ်ဆောင်နိုင်သည်။
အသုံးပြုမှုသည် သင့်အဖွဲ့၏ လုပ်ငန်းနှင့် ကိုက်ညီမှုရှိမရှိ ပြန်လည်စစ်ဆေးပါ။ အဖွဲ့အစည်းများစွာ (ဥပမာ ကုမ္ပဏီနှင့် ကိုယ်ပိုင်အဖွဲ့အစည်း) တွင် ပါဝင်သော အသုံးပြုသူများအတွက် ခြေရာခံမှုကို ဖွင့်ထားပြီး အသုံးပြုမှုနှင့် ခြေရာခံမှုအတွက် မူလအဖွဲ့အစည်းကို သတ်မှတ်ထားကြောင်း သေချာပါစေ။
သင့်သော့ ပေါက်ကြားသွားသည်ဟု ယူဆပါက API သော့များ စာမျက်နှာမှ သင့်သော့ကို ချက်ချင်းပြောင်းလဲပါ။ လက်တွေ့အသုံးပြုနေသော အက်ပ်များရှိသည့် သုံးစွဲသူများအနေဖြင့် သော့တန်ဖိုးများကိုလည်း လိုက်လျောညီထွေ အပ်ဒိတ်လုပ်ရန် လိုအပ်သည်။
ဆက်လက်စုံစမ်းစစ်ဆေးရန် help.openai.com မှတစ်ဆင့် ကျွန်ုပ်တို့ထံ ဆက်သွယ်ပါ။
၇. IP allowlisting ကို အသုံးပြု၍ API ဝင်ရောက်ခွင့်ကို ကန့်သတ်ပါ
IP allowlisting သည် သင်၏ OpenAI API ကို ဝင်ရောက်အသုံးပြုနိုင်သော IP လိပ်စာများကို ကန့်သတ်ခွင့်ပေးသည်။ ဖွင့်ထားပါက သတ်မှတ်ထားသော IP လိပ်စာများ သို့မဟုတ် အပိုင်းအခြားများမှ request များကိုသာ ခွင့်ပြုပြီး၊ အခြားအားလုံးကို ပယ်ချပါသည်—မှန်ကန်သော API key ပါဝင်နေလျှင်ပင် ဖြစ်သည်။
ဤအရာသည် သင်၏ backend server များ သို့မဟုတ် cloud environment ကဲ့သို့ ယုံကြည်စိတ်ချရသော infrastructure များမှသာ သင်၏ API ကို ဝင်ရောက်အသုံးပြုနိုင်စေရန် သေချာစေခြင်းဖြင့် ကာကွယ်မှုအလွှာ ထပ်မံဖြည့်စွက်ပေးသည်။
နောက်ထပ်အချက်အလက်များအတွက် OpenAI API အတွက် IP allowlisting ဆောင်းပါးကို ကြည့်ပါ။
